Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
sulla presenza di uno script malware in uno screensaver per gnome, davvero inquietante perchè apre scenari nuovi dai quali si pensava fossimo immuni, voi cosa ne pensate?
Dopo aver appurato che è roba per ubuntu, l'unica cosa da dire è che gli sviluppatori hanno tenuto fede alla loro promessa (fare un sistema linux, ispirandosi a Windows).
Per questa ragione i virus e i malware non potevano mancare!
Dopo aver appurato che è roba per ubuntu, l'unica cosa da dire è che gli sviluppatori hanno tenuto fede alla loro promessa (fare un sistema linux, ispirandosi a Windows).
ma no...dai, non facciamo distro-war, una cosa simile potrebbe capitare con qualsiasi distro, in fin dei conti, dipende sempre dal comportamento degli utenti
Dopo aver appurato che è roba per ubuntu, l'unica cosa da dire è che gli sviluppatori hanno tenuto fede alla loro promessa (fare un sistema linux, ispirandosi a Windows).
ma no...dai, non facciamo distro-war, una cosa simile potrebbe capitare con qualsiasi distro, in fin dei conti, dipende sempre dal comportamento degli utenti
Se non ho capito male il problema risiede solo nel fatto che l'utente ha installato un pacchetto non fidato. Questo può accadare per qualunque distro. Voi fidatevi del repository Slacky, fidatevi
Emanuele
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama
Mario Vanoni ha scritto:...
- usare _sempre_ _e_ _solo_ /bin/su [-], PATH (***)
..
(***) facendo solo su, se al primo posto in PATH c'e`,
p.e. /usr/local/bin, e li esiste un su taroccato, ci caschi.
Questo è stato un vecchio trucchetto per beffare i sistemisti, ma non vale solo con 'su', ecco perchè bisogna stare attento al PATH di root. Se al primo posto c'è '.', cosa lecita (io ho proprio '.' da utente) basta dire al sistemista che non ti funziona l'account, lui quindi cosa fa? Entra nella tua directory e con molta probabilità eseguirà 'ls'. Quindi se tu ci metti un eseguibile 'ls' nella tua home puoi tranquillamente eseguire comandi come root
Emanuele
Non sono d'accordo, sia echo $PATH che set | less
ti mettono la home directory all'ultimo posto,
se non sei un i***a da metterlo in /etc/profile
al primo posto, in generis lo si mette alla fine ...:.
regola che vale da UNIX AT&T SVR2, tranne forse U*
Ovvio con questa i***a si capovolge il tutto,
ma usando /bin/su [-] non si puo cascare sul falso su.
Non ho capito su cosa non sei d'accordo, io ho detto solo che il problema del PATH e di 'su' non vale anche con altri comandi. Se il PATH è corrotto allora si può far eseguire al root qualsiasi cosa a sua insaputa.
Emanuele
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama
spina ha scritto:
Non ho capito su cosa non sei d'accordo, io ho detto solo che il problema del PATH e di 'su' non vale anche con altri comandi. Se il PATH è corrotto allora si può far eseguire al root qualsiasi cosa a sua insaputa.
PATH cambiato da ... utente furbo?
Basta editare .bash_profile o .bashrc!
export PATH=/xyz:$PATH
Usare sempre e solamente /bin/su [-] !!!
Qualunque PATH presente, non problems con /bin/su.
PS Uso molti comandi sempre con PATH, scomodo magari,
>> ma sempre sicuro, in 24 anni no intrusions!